当前位置: 首页 > article >正文

ES6面试题:(第三天)

目录

11.前端性能优化相关理解

12.什么是事件循环loop?什么是宏观任务和微观任务(宏队列和微队列)

13.web安全及防护

14.如何理解HTTP协议是无状态的,如何让其有状态


11.前端性能优化相关理解

1、减少http请求,合理浏览器缓存。

2、启用压缩:HTML、CSS、javascript文件启用GZip压缩可达到较好的效果。

3、CSS Sprites:合并 CSS图片,减少请求数的又一个好办法。

4、LazyLoad Images:在页面刚加载的时候可以只加载第一屏,当用户继续往后滚屏的时候才加载后续的图片。

5、CSS放在页面最上部,javascript放在页面最下面:让浏览器尽快下载CSS渲染页面。

6、异步请求Callback(就是将一些行为样式提取出来,慢慢的加载信息的内容)。

7、Javascript代码优化。

12.什么是事件循环loop?什么是宏观任务和微观任务(宏队列和微队列)

事件循环loop,宏观任务和微观任务 · 语雀 《事件循环loop,宏观任务和微观任务》

13.web安全及防护

1.XSS攻击原理(跨站脚本攻击):

攻击者往Web页面里插入恶意 html标签或者javascript代码。

用来窃取cookie中的用户信息

解决:对一些输入的字符进行过滤,尽量采用post表单提交的方式。

2.CSRF攻击(跨站请求伪造):

登录受信任的网站A,并在本地生成Cookie,在不登出A的情况下,携带cookie去访问危险网站B

解决:通过验证码的方式解决

3.SQL注入攻击

就是通过吧SQL命令插入到Web表单递交或输入域名,最终达到欺骗服务器执行恶意的SQL命令。

解决:表单输入时通过正则表达式将一些特殊字符进行转换

14.如何理解HTTP协议是无状态的,如何让其有状态

http协议呢,是一种超文本传输协议,而为什么说http协议是无状态的呢,是因为当浏览器第一次发送数据给服务器时,服务器响应了;如果同一浏览器,向服务器第二次发送请求时,它还是会响应,但服务器并不知道你就是刚才那个浏览器。简而言之,服务器是不会记住你是谁的,所以是无状态的。

而如果要使http协议有状态,就可以使浏览器访问服务器时,加入cookie,session或者token这样解决方案,帮助服务器记录,服务器就能够通过记录知道,你就是之前那个浏览器,这样的话,http协议就有状态了。


http://www.kler.cn/a/374612.html

相关文章:

  • FrankenPHP实践
  • Java避坑案例 - 线程池未复用引发的故障复盘及源码分析
  • PostgreSQL的学习心得和知识总结(一百五十七)|新的 COPY 选项 LOG_VERBOSITY
  • 后端开发中的分层思想,DAO、Service、Controller、Mapper,VO、DTO、DO、PO每层的作用及调用关系
  • Docker-基础
  • 全国计算机等级考试二级
  • vscode 安装教程
  • Python 变量在函数中的作用域
  • 富格林:拆穿欺诈套路平稳出金
  • 「C/C++」C++ 之 随机数生成
  • Android 利用责任链模式来实现 解析不同的json对象
  • 【C++】多态(万字详细总结)
  • STM32中独立看门狗(IWDG)与窗口看门狗(WWDG)设计及时间计算
  • 2024年大湾区杯粤港澳金融数学建模B题超详细解题代码+数据集分享+问题一代码分享
  • AI做怀旧视频,自媒体轻松涨粉变现1w+!
  • qt QCheckBox详解
  • 数据结构分类
  • 合理利用IPIDEA代理IP,优化数据采集效率!
  • 掌握DFMEA,让潜在设计缺陷无处遁形!
  • 单细胞数据分析(二):harmony算法整合数据
  • 使用 phpOffice\PhpSpreadsheet 做导出功能
  • idea使用Translation插件实现翻译
  • 学习路之TP6--workman安装
  • 简单的kafkaredis学习之redis
  • vue项目中如何在路由变化时增加一个进度条
  • 基于SSM+小程序的宿舍管理系统(宿舍1)